Moonwell investiga exploit de $8.7 millones en Base ligado a manipulación de MAMO

El ataque apuntó a los mercados de préstamos tras inflar artificialmente el valor del colateral de MAMO
TL;DR
- Moonwell investigó un exploit del 27 de ago. en Base después de que CertiK y PeckShield estimaran pérdidas de unos $8.7 millones.
- Las firmas de seguridad dijeron que el atacante manipuló el precio del colateral de MAMO, relativamente ilíquido, y pidió prestados activos valiosos de los mercados de Moonwell.
- El episodio fue el cuarto incidente relacionado con precios de Moonwell en menos de un año.
Opera de forma más inteligente en Jupiter, el DEX líder de Solana construido para una ejecución rápida y gran liquidez.
Intercambia tokens con tasas competitivas, enruta automáticamente a través de múltiples fuentes de liquidez y accede a perpetuos, DCA y herramientas avanzadas de trading — ¡todo en un solo lugar!
Moonwell investigó un exploit que afectó a su MAMO Core Market en Base el 27 de ago. de 2026, después de que CertiK y PeckShield estimaran pérdidas de aproximadamente $8.7 millones e identificaran la manipulación del valor del colateral del token MAMO, relativamente ilíquido, como el mecanismo del ataque.

Moonwell respondió restringiendo la actividad en sus mercados de préstamos de Base. “Como precaución, los límites de préstamo para todos los Core Markets en Base se han fijado en 1 wei, evitando nuevos préstamos y limitando el potencial de un mayor impacto”, Moonwell dijo en X. “Los límites de suministro de MAMO y WELL también se han fijado en 1 wei. Todos los demás límites de suministro permanecen sin cambios.”

Blockaid dijo que su sistema de Detección de Exploits identificó actividad sospechosa relacionada con Moonwell aproximadamente una hora después de que comenzara el ataque. Blockaid dijo: “Un atacante manipuló el precio del colateral de MAMO para pedir prestado cbBTC del mercado mCBTC. Impacto observado hasta ahora: 50.6 cbBTC ($4.0M+) drenados.” Su alerta se publicó el 27 de ago.

CertiK dijo que el atacante manipuló el valor del colateral de MAMO y luego pidió prestado cbBTC real del mercado mCBTC de Moonwell. Blockaid identificó de forma independiente el mismo mecanismo aparente, mientras que PeckShield más tarde estimó que se habían drenado aproximadamente $8.7 millones y dijo que los fondos se consolidaron en DAI en una sola dirección.
Según informes, el atacante gastó millones para impulsar MAMO al alza
El ataque se basó en aumentar el valor de mercado de MAMO, un token relativamente ilíquido aceptado como colateral en Moonwell, y pedir prestados otros activos contra la valoración inflada. Según informes, el atacante gastó $7 millones inflando MAMO antes de vender el token tras el ataque con una pérdida estimada de $3.8 millones.
Los activos tomados prestados durante el incidente incluyeron cbBTC, USDC, WETH y wstETH. Tras la estimación inicial de Blockaid de más de $4 millones en pérdidas observadas, la cifra siguió aumentando, y estimaciones posteriores de CertiK y PeckShield alcanzaron aproximadamente $8.7 millones. Otra descripción del incidente caracterizó los depósitos drenados de Moonwell como casi $9 millones.
Los ingresos se intercambiaron por DAI, caracterizado como una stablecoin no congelable, y 8.7 millones de DAI se mantuvieron en la dirección de Ethereum 0xD71dD9B6e634412713c47fe7aE02c628e338C384. La dirección había sido financiada a través de Tornado Cash.
WELL cayó alrededor de un 13% en las 24 horas previas, mientras que MAMO bajó aproximadamente un 9% en el mismo período. Moonwell dijo que compartiría más actualizaciones a medida que estuviera disponible más información.
El incidente del 27 de ago. ocurrió durante un período en el que varios protocolos DeFi habían sido hackeados por más de $600 millones desde abril de 2026. Ese total estuvo liderado por un exploit de $292 millones contra Kelp DAO. El material fuente caracterizó el período como uno de los peores tramos para los exploits en DeFi y sugirió que los avances en inteligencia artificial parecían estar contribuyendo a la actividad más amplia.
Moonwell ha enfrentado cuatro incidentes relacionados con precios en menos de un año
El último ataque marcó el cuarto incidente relacionado con precios de Moonwell en menos de un año. Los eventos anteriores involucraron una discrepancia de precio de mercado, un fallo del oráculo y una valoración de colateral incorrecta, mientras que el incidente del 27 de ago. implicó una manipulación deliberada del precio del colateral de MAMO.
El episodio de octubre ocurrió durante el desplome del mercado del 10 de oct. y resultó en liquidaciones, así como en deuda incobrable. El mes siguiente, las repercusiones del hackeo de Balancer provocaron problemas con el oráculo wrsETH/ETH de Moonwell. El incidente de febrero desencadenó liquidaciones repentinas de posiciones respaldadas por cbETH después de que el contrato asignara al activo un valor incorrecto.
El ataque del 27 de ago. fue diferente porque, según se informó, el atacante movió deliberadamente el precio del MAMO de baja negociación antes de pedir prestado contra el colateral inflado. La respuesta de Moonwell se centró en evitar más préstamos reduciendo los límites de mercado relevantes a niveles efectivamente insignificantes.
Preguntas frecuentes
¿Qué mercado de Moonwell se vio afectado?
El MAMO Core Market en Base.
¿Qué firmas de seguridad estimaron la pérdida total?
CertiK y PeckShield situaron las pérdidas en aproximadamente $8.7 millones.
¿Qué activos se pidieron prestados durante el ataque?
cbBTC, USDC, WETH y wstETH.
¿Cómo restringió Moonwell nuevos préstamos?
Estableció los límites de préstamo de Base Core Market y los límites de suministro de MAMO y WELL en 1 wei.
Este artículo ha sido refinado y mejorado por ChatGPT.